
로컬 취약점을 악용하기 위한 프레임워크
BoomER는 Python으로 개발된 오픈 소스 프레임워크입니다. 이 도구는 사후 침투(post-exploitation)에 중점을 두며, 주요 목표는 로컬 취약점 탐지 및 익스플로잇, 그리고 시스템 정보 수집(예: 설치된 애플리케이션)입니다.
이 프레임워크는 타사에서 모듈을 개발하여 확장할 수 있습니다. 이를 위해 개발자는 특정 지침을 따라야 하며, 그중 주요 사항은 다음과 같습니다:
• 상속 유형 • 구현할 메서드 또는 함수 • 필수 또는 새로운 매개변수 • 모듈 이름 • 프레임워크 내 모듈 위치
우리는 이 도구를 Metasploit과 연결시키고자 했습니다. Metasploit은 펜테스터를 위한 참조 프레임워크이기 때문입니다. 따라서 BoomER에서 Metasploit 세션을 열 수 있습니다.
BoomER를 사용하려면 명령줄을 사용해야 합니다. 이는 현재 취약점 탐지 및 익스플로잇에 사용되는 도구들과 매우 유사하여 학습 곡선을 낮추는 데 도움이 됩니다.
DLL 인젝션 예시:

자체 meterpreter (Metasploit 기반):
